Defensive security engineer (F/N/H)

Leboncoin.fr

Paris

Sur place

EUR 50 000 - 70 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Carte tickets restaurants Swile
Couverture mutuelle compétitive
2 jours de télétravail par semaine
12 jours de RTT à l’année

Résumé du poste

leboncoin.fr cherche un(e) Detection & Incident Response Engineer à Paris. Ce poste clé nécessite de contribuer à la construction des capacités de cybersécurité de l'entreprise et à la gestion des incidents de sécurité. Rejoignez une équipe dynamique pour protéger des millions d'utilisateurs.

Vous interviendrez dans des tâches telles que l'analyse des alertes de sécurité, la conduite d'investigations techniques et l'amélioration des systèmes de détection sous un environnement Cloud Native moderne.

Qualifications

  • Minimum 5 ans d'expérience sur des rôles d'analyste sécurité niveau 2.
  • Passionné par la Cyber Defense et les investigations techniques.
  • Expérience solide dans Incident Response, Digital Forensics, Threat Hunting.

Responsabilités

  • Analyser les alertes de sécurité escaladées.
  • Conduire les investigations techniques lors des incidents majeurs.
  • Participer à l'amélioration continue des capacités de détection.

Connaissances

Incident Response
Digital Forensics
Threat Hunting
Detection Engineering
SIEM Engineering
Scripting et automatisation
Endpoint Detection & Response (EDR)
Analyse de logs
Kubernetes Security

Formation

Diplôme en informatique ou équivalent

Outils

AWS
Kubernetes
Elastic SIEM
CrowdStrike
Jira

Description du poste

Description Du Poste

leboncoin, est le 1er site généraliste de vente entre particuliers en France, leader sur les marchés de l’immobilier et l’automobile, acteur clé sur les biens de consommation de seconde main et sur l’emploi. Chaque mois leboncoin est plébiscité par 30 millions de Français qui apprécient la richesse de son offre et la facilité des échanges qu’il permet au quotidien.

leboncoin a été élu Marque préférée des Français dans les catégories “site de seconde main”, “immobilier” et “automobile” en 2026.

Notre plateforme est entièrement hébergée sur AWS, s'appuie sur Kubernetes et est développée par près de 800 collaborateurs Product & Technology répartis dans plus de 70 Feature Teams.

Dans le cadre de la relocalisation progressive des activités cybersécurité historiquement opérées par le groupe Adevinta, nous construisons aujourd’hui une organisation cybersécurité autonome capable d'accompagner durablement la croissance de leboncoin.

Rejoindre cette équipe aujourd’hui, c’est participer directement à la construction de cette nouvelle capacité.

Exigences du poste

Nous recherchons un(e) Detection & Incident Response Engineer pour rejoindre notre équipe Cyber Defense. Vous ne rejoindrez pas une organisation cybersécurité déjà complètement construite : vous participerez directement à sa construction.

Ce que vous ferez

Participer aux opérations quotidiennes de Cyber Defense

Vous contribuerez directement au fonctionnement quotidien de notre capacité de détection et de réponse aux incidents. Vous serez notamment amené à :

  • analyser les alertes de sécurité escaladées par notre MSSP ou les équipes internes
  • qualifier les événements de sécurité
  • conduire les investigations techniques
  • réaliser des analyses de logs et des investigations avancées
  • conduire des investigations de type Digital Forensics lorsque nécessaire
  • participer aux activités de Threat Hunting
  • accompagner les équipes techniques dans les actions de remédiation
  • contribuer aux analyses post-incident et aux retours d'expérience
Répondre aux incidents de sécurité

Vous jouerez un rôle majeur dans la gestion des incidents de sécurité. À ce titre, vous serez amené à :

  • conduire les investigations techniques lors des incidents majeurs
  • coordonner les actions techniques de réponse
  • assurer le rôle d'Incident Commander lorsque la situation le nécessite
  • coordonner les équipes Produit, Infrastructure, Platform, Corporate IT et Cloud
  • collaborer avec les équipes Privacy, Legal et Communication lors des incidents majeurs
  • coordonner les investigations avec les équipes cybersécurité d'Adevinta lorsque des incidents concernent plusieurs entités du groupe
  • participer aux exercices de gestion de crise
Améliorer nos capacités de détection

Vous participerez activement à l'amélioration continue de nos capacités de détection. Vous contribuerez notamment à :

  • développer de nouveaux cas d'usage de détection
  • améliorer les règles SIEM
  • optimiser la qualité des alertes
  • réduire les faux positifs
  • améliorer les processus d'investigation
  • participer à l'automatisation des investigations
Construire la future capacité Incident Response de leboncoin

Ce poste ne consiste pas uniquement à opérer. Vous participerez directement à la construction de notre future capacité Incident Response. Vous contribuerez notamment à :

  • définir les processus locaux de gestion des incidents
  • adapter les processus hérités d'Adevinta au contexte de leboncoin
  • rédiger les playbooks de réponse
  • définir les procédures d'escalade
  • participer à la définition des indicateurs opérationnels
  • améliorer en continu notre niveau de préparation
Participer au carve-out cybersécurité

Dans les prochaines années, leboncoin construira progressivement son autonomie vis-à-vis du groupe Adevinta. Vous participerez activement à cette transformation. Vous travaillerez régulièrement avec les équipes cybersécurité du groupe afin de :

  • assurer le transfert des connaissances
  • reprendre progressivement les responsabilités opérationnelles
  • documenter les processus locaux
  • maintenir une coopération efficace pendant toute la période de transition
Participer au dispositif d'astreinte

Vous participerez au dispositif d'astreinte cybersécurité. À ce titre, vous serez amené à :

  • intervenir lors d'incidents de sécurité en dehors des heures ouvrées
  • conduire les investigations techniques nécessaires
  • coordonner les actions de réponse
  • assurer une communication efficace avec les différentes parties prenantes
  • accompagner le retour à un fonctionnement normal
Responsabilités liées au poste
  • Minimum 5 ans d’expérience (post diplôme) sur des rôles d’analyste sécurité niveau 2 et d’ingénierie défensive
  • Nous recherchons avant tout une personne passionnée par la Cyber Defense et les investigations techniques
  • Vous disposez d'une expérience solide dans plusieurs des domaines suivants : Incident Response, Digital Forensics, Threat Hunting, Detection Engineering, SIEM Engineering, Scripting et automatisation, Endpoint Detection & Response (EDR), Investigation Cloud AWS, Kubernetes Security, Analyse de logs, Gestion de crise cyber
  • Une expérience sur plusieurs des technologies suivantes : Elastic SIEM, CrowdStrike, Wiz, AWS, Terraform, GitOps, CI-CD, Langage de scripting Python, Kubernetes, incident.io, Jira
Ce que nous apprécierons particulièrement
  • Vous aimez comprendre le fonctionnement des systèmes
  • Vous appréciez les investigations complexes
  • Vous savez garder votre sang-froid pendant les incidents
  • Vous êtes capable de prendre des décisions dans des situations où les informations sont incomplètes
  • Vous aimez partager vos connaissances
  • Vous aimez autant construire des processus que résoudre des problèmes techniques
  • Vous êtes pragmatique, autonome et orienté résultat
Avantages du poste
  • Vous rejoindrez une petite équipe ayant un impact direct sur la sécurité de l'une des plus grandes plateformes numériques françaises
  • Vous contribuerez à protéger des millions d'utilisateurs dans un environnement Cloud Native moderne
  • Vous travaillerez aux côtés d'équipes Produit, Engineering, Platform et Infrastructure particulièrement matures
  • Surtout, vous participerez à un projet unique : construire la future capacité Cyber Defense de leboncoin dans le cadre de son autonomisation progressive vis-à-vis du groupe Adevinta
  • Si vous aimez autant les investigations techniques que les défis de construction d'une organisation, ce poste vous permettra d'avoir un impact concret, durable et visible sur la cybersécurité de l'entreprise
Avantages
  • Des conditions de travail agréables (locaux en plein cœur de Paris, télétravail…)
  • Une carte tickets restaurants Swile
  • Une couverture mutuelle et prévoyance efficace et compétitive
  • Ajouter un CSE avantageux avec des événements et différentes subventions (sport, loisirs, culture…)
  • 2 jours de télétravail par semaine
  • 12 jours de RTT à l’année
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Cloud Security Engineer (F/N/M)
Senior Cloud Security Engineer (F/N/M)

Leboncoin.fr • Paris

Hybride
EUR 60 000 - 80 000
Conditions de travail agréables
Développements professionnels rapides
Carte tickets restaurants
+1
analyste cybersoc (h/f)
analyste cybersoc (h/f)

Randstad Digital FR • Rennes

Hybride
EUR 50 000 - 70 000
Formation interne
Aide et support technique
Mutuelle santé
+2
Technical Product Owner
Technical Product Owner

Erium • Rennes

Sur place
EUR 52 000 - 72 000
Cadre de travail souple
Équilibre vie/pro vie personnelle
Environnement participatif
+1
Ingénieur réseau et sécurité F/H
Ingénieur réseau et sécurité F/H

Bouygues Telecom • Toulouse

Hybride
EUR 40 000 - 55 000
Tickets restaurant
Télétravail
Formations régulières
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 75 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
DevSecOps H/F
DevSecOps H/F

Michael Page (France) • Paris

Hybride
EUR 55 000 - 75 000
Mutuelle haut de gamme
Formations continues en cybersécurité
Plan d'épargne actions salarié
Ingénieur Cybersécurité Sénior H/F
Ingénieur Cybersécurité Sénior H/F

Hellowork group • Rennes

Hybride
EUR 51 000 - 59 000
2 jours de télétravail par semaine
11 RTT
Séminaire annuel (ski/solaire)
Consultant(e) Sécurité Opérationnelle
Consultant(e) Sécurité Opérationnelle

Cyberdian Groupe • Paris

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Tickets restaurant
Mutuelle et Prévoyance
+3
Analyste SOC/CSIRT N3 (H/F)
Analyste SOC/CSIRT N3 (H/F)

CHEOPS TECHNOLOGY • Canéjan

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Pet@work
Espace pause collaborative
+5